Vulnérabilité · NVD
CVE-2015-1236
CVE-2015-1236, sévérité Sévérité en attente (CVSS —) : 2 apps suivies concernées, toutes corrigées ou à statut indéterminable en version courante.
- Gravité (CVSS)
- -
- Exploitation
- 1.5 %
- Apps suivies
- 2
- Encore exposées
- 0
EPSS, prédiction à 30 jours
EN The MediaElementAudioSourceNode::process function in modules/webaudio/MediaElementAudioSourceNode.cpp in the Web Audio API implementation in Blink, as used in Google Chrome before 42.0.2311.90, allows remote attackers to bypass the Same Origin Policy and obtain sensitive audio sample values via a crafted web site containing a media element.
EPSS
1.50%
au-dessus de la médiane
percentile 72.4%
Apps suivies liées à cette CVE
Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.
-
Affecté ≤42.0.2311.60 Corrigé > 42.0.2311.60 Dernière suivie - indéterminé
-
Configurations CPE vulnérables (2)
| Vendor | Produit | Plateforme | Versions | CPE 2.3 URI |
|---|---|---|---|---|
|
chrome Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | ≤42.0.2311.60 | cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* | |
|
chrome Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | ≤42.0.2311.60 | cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* |